정보보호관리체계(ISMS) 인증 고객만족도는 93.1점
그간 KISA는 인증고객을 대상으로 각종 인증 지원책 마련, ISMS 구축 가이드 제공, 세미나 및 교육 실시, 홍보자료 제공 등 다양한 서비스를 통해 자발적으로 인증을 추진한 기업들에게 실질적인 혜택을 주고자 노력하였다. 이 결과 2008년에는 대형 고객정보 유출사고 발생과 맞물려 정보보호관리체계(ISMS)인증에 대한 각 기업들의 관심이 대폭 증가한 게 사실이다. 특히 2009년에는 사이버 교육사업을 하는 원격 대학교 등 교육분야를 비롯해, 중요한 의료 정보를 다루는 의료분야에까지 인증 수요가 증가할 것으로 예상된다.
지난해 정보보호관리체계(ISMS) 워크샵에 참가했던 서울사이버대학교 박철 팀장은 “워크샵을 통해 정보보호관리체계(ISMS)의 지속적인 운영에 대한 자신감을 얻었다”며, “인증 취득 기업 간 정보공유가 가능한 이러한 워크샵이 자주 마련되었으면 한다“고 말했다.
KISA 원유재 단장은 “2009년에도 정보보호관리체계(ISMS) 인증을 취득한 기업이 다양한 혜택을 받을 수 있도록 정부차원의 지원책을 마련할 것”이라며, “인증을 준비하고 있거나 관심을 가지고 있는 기업에게도 교육, 가이드, 세미나 제공 등 유용한 정보를 지속적으로 제공함으로써 인증 서비스의 품질과 만족도를 끊임없이 높여 갈 것”이라고 말했다.
<용어설명 : 정보보호관리체계 및 인증제도>
- 정보보호관리체계란 조직의 자산에 대한 안전성 및 신뢰성을 향상시키기 위한 절차와 과정을 체계적으로 수립, 문서화하고 지속적으로 관리·운영을 통하여 정보보호목표인 정보의 기밀성, 무결성, 가용성을 실현하기 위한 일련의 과정 및 활동을 말하며,
- 정보보호관리체계 인증제도란 정보보호관리체계 수립·운영을 위한 5단계 관리과정(정보보호정책수립, 정보보호관리체계 범위설정, 위험관리, 구현, 사후관리), 문서화, 정보보호대책에 대하여 조직의 특성 및 환경에 부합되도록 적절하게 수립·구현하여, 체계적으로 관리·유지하고 이행하는지를 평가하여 인증을 부여하는 제도
- 법적근거 : 정보통신망이용촉진및정보보호등에관한법률 제47조 및 방송통신위원회 고시 제2008-11호
웹사이트: http://www.kisa.or.kr
연락처
한국정보보호진흥원 기업정보보호팀 장상수 팀장 405-5320